|
![]() | 作者: Vxrong [vishx]
![]() |
登录 |
1,怎样建立空连接,它有什么用? 答:使用命令 net use \\IP\ipc$ "" /user:"" 就可以简单地和目标建立一个空连接(需要目标开放ipc$)。 对于NT,在默认安全设置下,借助空连接可以列举目标用户、共享,访问everyone权限的共享,访问小部分注册表等,没有什么利用价值。对2000作用就更小了。而且实现也不方便,需借助工具。如果你不理解“没用”的东西为什么还会存在,就看看“专业”的解释吧: 在NT/2000下的空连接 http://www.3389.net/bbs/dispbbs.asp?boardID=22&RootID=3424&ID=3424&page=1: 解剖WIN2K下的空会话 http://www.sandflee.net/txt/list.asp?id=117 ; 2,为什么我连不上IPC$? 答:1,只有nt/2000/xp及以上系统才可以建立ipc$。如果你用的是98/me是没有该功能的。 2,确认你的命令没有打错。正确的命令是: net use \\目标IP\ipc$ "密码" /user:"用户名" 注意别多了或少了空格。当用户名和密码中不包含空格时两边的双引号可以省略。空密码用""表示。 3,根据返回的错误号分析原因: 错误号5,拒绝访问 : 很可能你使用的用户不是管理员权限的,先提升权限; 错误号51,Windows 无法找到网络路径 : 网络有问题; 错误号53,找不到网络路径 : ip地址错误;目标未开机;目标lanmanserver服务未启动;目标有防火墙(端口过滤); 错误号67,找不到网络名 : 你的lanmanworkstation服务未启动;目标删除了ipc$; 错误号1219,提供的凭据与已存在的凭据集冲突 : 你已经和对方建立了一个ipc$,请删除再连。 错误号1326,未知的用户名或错误密码 : 原因很明显了; 错误号1792,试图登录,但是网络登录服务没有启动 : 目标NetLogon服务未启动。(连接域控会出现此情况) 错误号2242,此用户的密码已经过期 : 目标有帐号策略,强制定期要求更改密码。 4,关于ipc$连不上的问题比较复杂,没有总结出一个统一的认识,我在肉鸡上实验有时会得出矛盾的结论,十分棘手。 而且知道了问题所在,如果没有用其他办法获得shell,很多问题依然不能解决。问题过于细致后就不适合在本文章里探讨了。 各位看着办吧,呵呵。 5,怎样打开目标的IPC$? 答:首先你需要获得一个不依赖于ipc$的shell,比如sql的cmd扩展、telnet、木马。当然,这shell必须是admin权限的。然后你可以使用shell执行命令 net share ipc$ 来开放目标的ipc$。从上一问题可以知道,ipc$能否使用还有很多条件。请确认相关服务都已运行,没有就启动它(不知道怎么做的请看net命令的用法)。还是不行的话(比如有防火墙,杀不了)建议放弃。 6,怎样映射和访问默认共享? 答:使用命令 net use z: \\目标IP\c$ "密码" /user:"用户名" 将对方的c盘映射为自己的z盘,其他盘类推。 如果已经和目标建立了ipc$,则可以直接用IP加盘符加$访问。比如 copy muma.exe \\IP\d$\path\muma.exe 。或者再映射也可以,只是不用用户名和密码了:net use y: \\IP\d$ 。然后 copy muma.exe y:\path\muma.exe 。当路径中包含空格时,须用""将路径全引住。 7,如何删除映射和ipc$连接? 答:用命令 net use \\IP\ipc$ /del 删除和一个目标的ipc$连接。 用命令 net use z: /del 删除映射的z盘,其他盘类推。 用命令 net use * /del 删除全部。会有提示要求按y确认。 8,连上ipc$然后我能做什么? 答:能使用管理员权限的帐号成功和目标连接ipc$,表示你可以和对方系统做深入“交流”了。你可以使用各种命令行方式的工具(比如pstools系列、Win2000SrvReskit、telnethack等)获得目标信息、管理目标的进程和服务等。如果目标开放了默认共享(没开你就帮他开),你就可以上传木马并运行。也可以用tftp、ftp的办法上传。像dwrcc、VNC、RemoteAdmin等工具(木马)还具有直接控屏的功能。如果是2000server,还可以考虑开启终端服务方便控制。这里提到的工具的使用,请看自带的说明或相关教程。 9,怎样防止别人用ips$和默认共享入侵我? 答:A、一种办法是把ipc$和默认共享都删除了。但重起后还会有。这就需要改注册表。 1,先把已有的删除 net share ipc$ /del net share admin$ /del net share c$ /del …………(有几个删几个) 2,禁止别人空连接 ���� ���� 首先运行regedit,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA]把RestrictAnonymous(DWORD)的键值改为:00000002。 ���� �� 3,禁止自动打开默认共享 ���� ���� 对于server版,找到如下主键[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareServer(DWORD)的键值改为:00000000。 对于pro版,则是[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters]把AutoShareWks(DWORD)的键值改为:00000000。 如果上面所说的主键不存在,就新建一个再改键值。 B、另一种是关闭ipc$和默认共享依赖的服务(不推荐) net stop lanmanserver 可能会有提示说,XXX服务也会关闭是否继续。因为还有些次要的服务依赖于lanmanserver。一般情况按y继续就可以了。 C、最简单的办法是设置复杂密码,防止通过ipc$穷举密码。但如果你有其他漏洞,ipc$将为进一步入侵提供方便。 D、还有一个办法就是装防火墙,或者端口过滤。 |
地主 发表时间: 11/29 16:43 |
![]() | 回复: Badboy [ydf] ![]() |
登录 |
写的不错哦 收集的比较详细,谢谢啊 |
B1层 发表时间: 11/29 22:31 |
![]() | 回复: leisure [leisure] ![]() |
登录 |
是不错啊,下次多写些好吗? |
B2层 发表时间: 12/01 02:24 |
![]() | 回复: Vxrong [vishx] ![]() |
登录 |
要得 |
B3层 发表时间: 12/01 16:40 |
![]() | 回复: licanghai [licanghai] ![]() |
登录 |
太好了,我要的都在这里了! |
B4层 发表时间: 12/03 13:01 |
![]() | 回复: Badboy [ydf] ![]() |
登录 |
看了N次了,红盟有,灰色也有~~~ |
B5层 发表时间: 12/04 09:43 |
![]() | 回复: wyh1986tc [wyh1986tc] ![]() |
登录 |
net use \\IP\ipc$ "" /user:"" 是输入到浏览器里吗? |
B6层 发表时间: 12/09 18:52 |
![]() | 回复: adam92013 [adam92013] ![]() |
登录 |
同学,在"命令提示符"里 |
B7层 发表时间: 12/09 19:05 |
![]() | 回复: wyh1986tc [wyh1986tc] ![]() |
登录 |
na 那啊?? |
B8层 发表时间: 12/10 17:09 |
![]() | 回复: Badboy [ydf] ![]() |
登录 |
windows2000的命令提示符里 就是2000下的DOS |
B9层 发表时间: 12/10 19:46 |
![]() | 回复: ypy [ypy] ![]() |
登录 |
原创? |
B10层 发表时间: 12/11 14:33 |
![]() | 回复: vxrong [vxrong] ![]() |
登录 |
NO |
B11层 发表时间: 12/12 16:26 |
![]() | 回复: nean [nean] ![]() |
登录 |
要是谁讲一下溢出就好了!!! |
B12层 发表时间: 12/12 20:06 |
![]() | 回复: sksy [sksy] ![]() |
登录 |
又可以学习学习了! |
B13层 发表时间: 12/12 21:18 |
![]() | 回复: fnhy [fnhy] ![]() |
登录 |
s 是 cmd吗? 不是这里 那是那? |
B14层 发表时间: 12/13 18:18 |
![]() | 回复: ganjiawei [ganjiawei] ![]() |
登录 |
是不是98不能用此命令吗 |
B15层 发表时间: 12/22 13:48 |
![]() | 回复: Vxrong [vishx] ![]() |
登录 |
恩 |
B16层 发表时间: 12/22 16:43 |
![]() | 回复: challenger [challenger] ![]() |
登录 |
又学到个好东东! |
B17层 发表时间: 12/23 14:22 |
![]() | 回复: Vxrong [vishx] ![]() |
登录 |
好,学会了很多 文章都能看懂 |
B18层 发表时间: 12/23 16:45 |
![]() | 回复: vishx [vishx] ![]() |
登录 |
顶 |
B19层 发表时间: 12/29 16:52 |
![]() | 回复: junjuntop [junjuntop] ![]() |
登录 |
好 |
B20层 发表时间: 12/29 17:49 |
![]() | 回复: playopy [playopy] ![]() |
登录 |
好,知道不少了.巨顶 |
B21层 发表时间: 01/05 16:31 |
![]() | 回复: bking [bking] ![]() |
登录 |
这个问题好像上次就在本论坛发表过了吧! |
B22层 发表时间: 01/05 16:35 |
![]() | 回复: alixlinn [alixlinn] ![]() |
登录 |
这个我倒是懂,可是有个新问题:用我自己的电脑无法进行ipc$连接,即使知道密码也不行,而且所有的扫描软件的ipc$空连接也不可以,但是用肉鸡的就可以,无论是流光还是x-scan,甚至cmd也可以,这是怎么回事呢? |
B23层 发表时间: 01/05 21:49 |
![]() | 回复: playopy [playopy] ![]() |
登录 |
有时间多写点啊.要详细啊.具体到操作步骤啊.哈哈 |
B24层 发表时间: 01/06 12:15 |
![]() | 回复: junjuntop [junjuntop] ![]() |
登录 |
顶上去给大家看看 |
B25层 发表时间: 01/18 17:50 |
![]() | 回复: moonair [moonair] ![]() |
登录 |
不要那么搞笑好不好啊!!!!!!!! |
B26层 发表时间: 01/18 19:48 |
![]() | 回复: bulesky [bulesky] ![]() |
登录 |
不错啊,又学到了点东西,顶 |
B27层 发表时间: 04-08-12 08:50 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号